這篇文章主要介紹“VLAN的劃分方式有哪些”,在日常操作中,相信很多人在VLAN的劃分方式有哪些問(wèn)題上存在疑惑,小編查閱了各式資料,整理出簡(jiǎn)單好用的操作方法,希望對(duì)大家解答”VLAN的劃分方式有哪些”的疑惑有所幫助!接下來(lái),請(qǐng)跟著小編一起來(lái)學(xué)習(xí)吧!
一:什么是VLAN
廣播在網(wǎng)絡(luò)中起著非常重要的作用,如發(fā)現(xiàn)新設(shè)備,調(diào)整網(wǎng)絡(luò)路徑,IP地址租賃等,許多網(wǎng)絡(luò)協(xié)議都要用到廣播。然而,隨著網(wǎng)絡(luò)內(nèi)計(jì)算機(jī)數(shù)量的增多,廣播包的數(shù)量也會(huì)急劇增加,當(dāng)廣播包的數(shù)量占到通訊總量的30%時(shí),網(wǎng)絡(luò)的傳輸效率將會(huì)明顯下降。所以當(dāng)局域網(wǎng)內(nèi)的計(jì)算機(jī)達(dá)到一定數(shù)量后,通常采用劃分VLAN(虛擬局域網(wǎng))的方式將網(wǎng)絡(luò)分隔開(kāi)來(lái)。將一個(gè)大的廣播域劃分為若干個(gè)小的廣播域,以減小廣播可能造成的損害。
如何分隔大的廣播域呢?最簡(jiǎn)單的方案就是物理分隔,即將一個(gè)完整的網(wǎng)絡(luò)物理地分隔成兩個(gè)或多個(gè)子網(wǎng)絡(luò),然后再通過(guò)一個(gè)能夠隔離廣播的路由設(shè)備將彼此連接起來(lái)。 處理物理分隔的方法之外,就是在交換機(jī)上采用邏輯分隔的方式,將一個(gè)大的局域網(wǎng)劃分若干個(gè)小的虛擬子網(wǎng),即VLAN,從而使每一個(gè)子網(wǎng)都成為一個(gè)獨(dú)立的廣播域,子網(wǎng)之間進(jìn)行通信必須通過(guò)三層設(shè)備。
二:VLAN的劃分方式
1.基于端口的VLAN
基于端口的VLAN是最常使用的劃分VLAN方式,幾乎被所有的交換機(jī)所支持。是指由網(wǎng)絡(luò)管理員使用網(wǎng)管軟件或直接設(shè)置交換機(jī),將某些端口直接地,強(qiáng)制性地分配給某個(gè)VLAN。除非網(wǎng)管人員重新設(shè)置,否則,這些端口將一直屬于該VLAN。這種劃分方式也稱為靜態(tài)VLAN。
Access接口:交換機(jī)上用來(lái)連接用戶主機(jī)的接口,它只能連接接入鏈路(Access Link)。
Trunk接口:交換機(jī)上用來(lái)和其他交換機(jī)連接的接口,它只能連接干道鏈路(Trunk Link)。
除此之外,還有一種接口叫Hybrid接口,是交換機(jī)上既可以連接用戶主機(jī),又可以連接其他交換機(jī)的接口。Hybrid接口既可以連接接入鏈路又可以連接干道鏈路。
2.基于MAC的VLAN
是指借助智能管理軟件根據(jù)MAC地址來(lái)劃分VLAN。該劃分方式一般用在每一個(gè)交換機(jī)端口只連接一個(gè)終端的情況。端口借助網(wǎng)絡(luò)包的MAC地址,邏輯地址或協(xié)議類型來(lái)確定其VLAN的從屬,將端口劃分至不同VLAN?;贛AC的VLAN也稱為動(dòng)態(tài)VLAN。由于MAC地址具有世界唯一性,該VLAN劃分方式的安全性也較高。
3.基于IP的VLAN
是指根據(jù)IP地址來(lái)劃分的VLAN。交換機(jī)屬OSI的第二場(chǎng),因此,普通交換機(jī)不能識(shí)別幀中的網(wǎng)絡(luò)層報(bào)文,但隨著第三層交換機(jī)的出現(xiàn),將第二層的交換功能和第三層的路由功能結(jié)合在一起,從而使交換機(jī)也能夠識(shí)別網(wǎng)絡(luò)層報(bào)文,可以使用報(bào)文中的IP地址來(lái)定義VLAN。
4.基于組播的VLAN
組播作為一點(diǎn)對(duì)多點(diǎn)的通信,是節(jié)省網(wǎng)絡(luò)帶寬的有效方法之一。在多媒體應(yīng)用中,當(dāng)需要將一個(gè)節(jié)點(diǎn)的多媒體信號(hào)傳送到多個(gè)節(jié)點(diǎn)時(shí),無(wú)論是采用重復(fù)點(diǎn)對(duì)點(diǎn)通信方式,還是采用廣播的方式,都會(huì)嚴(yán)重浪費(fèi)網(wǎng)絡(luò)帶寬,而只有組播才是最好的選擇。組播能夠使一個(gè)或多個(gè)發(fā)送者將幀發(fā)送給組地址,而不是單個(gè)主機(jī)。其中,那些希望參加某一特定組的接收者,需要將含有組地址的IGMP“加入消息”發(fā)送給最鄰近的路由器,然后,路由器使用多點(diǎn)廣播路由協(xié)議(例如DVMRP、PIM等)建立從源到所有接收者的分發(fā)樹(shù)。接收者在任何時(shí)候都可以動(dòng)態(tài)地參加或離開(kāi)某個(gè)多點(diǎn)廣播組。支持IP多點(diǎn)廣播的應(yīng)用包括:音頻/視頻會(huì)議、“push”技術(shù)(如股票行情、運(yùn)動(dòng)記分、報(bào)文)和虛擬現(xiàn)實(shí)游戲?;诮M播的VLAN,就是動(dòng)態(tài)地把那些需要同時(shí)通信的端口定義到一個(gè)VLAN中,并在VLAN中用廣播的方法解決點(diǎn)對(duì)多點(diǎn)通信的問(wèn)題。
三:VLAN的重要意義
1.降低移動(dòng)和變更的管理成本
使用VLAN,當(dāng)需要把一臺(tái)計(jì)算機(jī)從一個(gè)子網(wǎng)轉(zhuǎn)移到另一個(gè)子網(wǎng)時(shí),只需在交換機(jī)上重新定義一下VLAN成員即可。尤其是在采用MAC地址動(dòng)態(tài)劃分VLAN時(shí),當(dāng)用戶將計(jì)算機(jī)從一個(gè)交換機(jī)端口移動(dòng)到另一個(gè)交換機(jī)端口,由于其網(wǎng)卡的MAC地址并不改變,所以,交換機(jī)能夠自動(dòng)跟蹤該終端的MAC地址,并自動(dòng)將其納入定義的VLAN中。
2.控制廣播
由于所有的廣播都只在本VLAN內(nèi)進(jìn)行,而不再擴(kuò)散到其他VLAN上,所以,把校園網(wǎng)絡(luò)適當(dāng)?shù)貏澐殖扇舾奢^小的VLAN,將大大減少?gòu)V播對(duì)網(wǎng)絡(luò)帶寬的占用,從而提高網(wǎng)絡(luò)傳輸效率,并有效地避免廣播風(fēng)暴的產(chǎn)生以及在整個(gè)網(wǎng)絡(luò)的蔓延。
3.支持多媒體技術(shù)和高效組播控制
組播技術(shù)是支持多媒體應(yīng)用的有效手段,在交換機(jī)中用組播組動(dòng)態(tài)定義VLAN,并自動(dòng)把組播報(bào)文只復(fù)制給同一VLAN中的終端,大大提高了多媒體數(shù)據(jù)傳輸?shù)膶?shí)時(shí)性,更有效地使用了帶寬,降低了網(wǎng)絡(luò)因擁擠而阻塞的可能性。
4.增強(qiáng)安全性
由于交換機(jī)只能在同一VLAN內(nèi)的端口之間交換數(shù)據(jù),不同VLAN的端口不能直接相互訪問(wèn)。同時(shí),可以在Trunk(中繼)中設(shè)置允許訪問(wèn)的VLAN,從而限制未經(jīng)允許的VLAN訪問(wèn),保證VLAN只被授權(quán)的用戶訪問(wèn)。因此,通過(guò)劃分VLAN,可以有效地提高網(wǎng)絡(luò)安全性,防止某些非授權(quán)用戶對(duì)敏感數(shù)據(jù)的訪問(wèn)。
5.網(wǎng)絡(luò)監(jiān)督和管理的自動(dòng)化
由于可以通過(guò)網(wǎng)管軟件查看VLAN間和VLAN內(nèi)的各類通信信息,而這些信息對(duì)于確定網(wǎng)絡(luò)拓樸與路由,以及設(shè)置服務(wù)器的位置都十分有用。通過(guò)劃分VLAN,可以使網(wǎng)絡(luò)管理變得更簡(jiǎn)單、更輕松、更有效。
四:實(shí)現(xiàn)VLAN需要的設(shè)備
1.中心交換機(jī)必須支持VLAN,并且擁有三層交換功能。由于VLAN之間的通訊必須借助三層設(shè)備才能實(shí)現(xiàn),因此,如果沒(méi)有三層設(shè)備,VLAN的劃分將失去其原有的意義。原因很簡(jiǎn)單,我們的目的不是阻隔通信,而是試圖使通信變得更快捷、更安全。若欲實(shí)現(xiàn)VLAN間的無(wú)阻塞線速傳輸,就必須采用集網(wǎng)橋和路由于一身的三層交換機(jī),而不能采用傳輸?shù)穆酚善?。否則,VLAN間的傳輸將成為制約網(wǎng)絡(luò)效率的瓶頸。
2.若欲在一臺(tái)交換機(jī)上劃分兩個(gè)或兩個(gè)以上的VLAN,那么,該交換機(jī)也必須支持VLAN劃分功能。如果交換機(jī)上只有一個(gè)VLAN,那么,完全可以將該VLAN劃分在第三層交換機(jī)或所級(jí)聯(lián)交換機(jī)的端口上。但是,如果若欲在交換機(jī)劃分兩個(gè)以上的VLAN,那么,該交換機(jī)就必須是可網(wǎng)管的,而且必須支持VLAN。
3.網(wǎng)絡(luò)內(nèi)所有劃分有VLAN的交換機(jī)必須支持同一種VLAN和中繼協(xié)議,即IEEE 802.1Q和802.3ad網(wǎng)絡(luò)協(xié)議。否則,將無(wú)法實(shí)現(xiàn)VLAN在不同交換機(jī)之間的跨越。
4.應(yīng)當(dāng)盡量采用同一品牌的交換機(jī),以保證產(chǎn)品和技術(shù)的兼容性,并可采用同一網(wǎng)絡(luò)管理軟件,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)設(shè)備的統(tǒng)一管理,簡(jiǎn)化網(wǎng)絡(luò)配置操作。盡管不同廠商都執(zhí)行相同的國(guó)際標(biāo)準(zhǔn)和協(xié)議,但同時(shí)也大量采有獨(dú)特的協(xié)議和技術(shù)(如Cisco的ISL),因此,在交換機(jī)間實(shí)現(xiàn)VLAN中繼時(shí),會(huì)遇到許多困難,產(chǎn)生許多莫名其妙的通信故障。所以,對(duì)于大中型校園網(wǎng)絡(luò)而言,為了將來(lái)管理上的方便,應(yīng)當(dāng)盡量購(gòu)置相同品牌的產(chǎn)品。
到此,關(guān)于“VLAN的劃分方式有哪些”的學(xué)習(xí)就結(jié)束了,希望能夠解決大家的疑惑。理論與實(shí)踐的搭配能更好的幫助大家學(xué)習(xí),快去試試吧!若想繼續(xù)學(xué)習(xí)更多相關(guān)知識(shí),請(qǐng)繼續(xù)關(guān)注創(chuàng)新互聯(lián)-成都網(wǎng)站建設(shè)公司網(wǎng)站,小編會(huì)繼續(xù)努力為大家?guī)?lái)更多實(shí)用的文章!
網(wǎng)站名稱:VLAN的劃分方式有哪些-創(chuàng)新互聯(lián)
網(wǎng)頁(yè)鏈接:http://chinadenli.net/article20/dehsjo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供服務(wù)器托管、網(wǎng)站營(yíng)銷、移動(dòng)網(wǎng)站建設(shè)、網(wǎng)站設(shè)計(jì)、App設(shè)計(jì)、面包屑導(dǎo)航
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容